Datenschutz

Datenschutzerklärung

Stand: 13. Juli 2026. Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten in der TrueNection-Plattform.

Kurz gefasst

Wir erheben nur, was für Kreise, Konto und Sicherheit nötig ist. Reflexionstexte bleiben privat bei dir; Hosts sehen nur aggregierte Bewertungen. sensibler Daten (Passwörter, Tokens) werden nicht im Klartext geloggt.

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:
Melchinger Systemhaus UG (haftungsbeschränkt)
Eisenbahnstraße 11
71126 Gäufelden
E-Mail: thomas.melchinger@melchinger.net

Geschäftsführender Gesellschafter: Thomas Melchinger. Mit Fragen zum Datenschutz wende dich an die oben genannte Adresse.

2. Konto, Profil und Anmeldung

Wir verarbeiten Name, E-Mail-Adresse, Passwort-Hash, Profilangaben, Interessen, Rollen-/Host-Status, E-Mail-Verifizierungsstatus, Session-Daten und ggf. zeitliche Teilnahmebeschränkungen, um dein Konto zu führen, Anmeldung und Sicherheit zu gewährleisten und Kreis-Teilnahme verbindlich zu machen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vertragsähnliche Nutzung) sowie Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Missbrauchsprävention).

3. Kreise, Wartelisten und Reflexion

Bei Kreis-Anmeldungen speichern wir Kreis, Nutzerkonto, Namen, E-Mail und deine Begründung („Warum“). Hosts sehen die Teilnehmer- und Warteliste zur Vorbereitung. Reflexionstexte bleiben privat beim jeweiligen Nutzer; Hosts sehen nur aggregierte Bewertungen (Anzahl/Durchschnitt). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

4. Moderation und Bewertungssystem

Zur Sicherung des Kreisformats können Hosts Gelbkarten vergeben. Zwei Gelbkarten führen zu einer 30-tägigen Sperre für neue Anmeldungen; eine weitere Gelbkarte führt zur Kontosperre. Außerdem können Admins Termine absagen, Teilnehmende für einzelne Kreise sperren oder Konten sperren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz der Community und Plattformintegrität).

5. E-Mail-Versand

Wir versenden E-Mails für Registrierung, E-Mail-Bestätigung, Passwort-Reset, Kreis-Anmeldung, Warteliste/Nachrücken, Terminabsage, Erinnerungen und Follow-up. Der Versand erfolgt über den konfigurierten SMTP-Anbieter (`SMTP_URL`; lokal Mailpit). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

6. Video-Kreise über Daily.co

Video-Kreise laufen über Daily.co. Der Raum wird erst nach aktivem Klick („Kreis betreten“) geladen. Räume sind privat; Zutritt erfolgt per serverseitig erzeugtem Meeting-Token. Dabei können Verbindungsdaten, Kamera-/Mikrofonzugriff und Kommunikationsdaten bei Daily.co verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

7. Zahlungen über Stripe

Wenn die Bezahlfunktion aktiviert ist, wird die Zahlung über Stripe abgewickelt. Wir speichern Stripe-Kunden-ID, Abo-Status und Laufzeitende, aber keine vollständigen Zahlungsdaten. Stripe verarbeitet Zahlungsinformationen in eigener Verantwortung bzw. als eingebundener Zahlungsdienst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

8. Cookies, Sessions und Sicherheit

Für angemeldete Nutzung setzen wir ein notwendiges, HttpOnly-Session-Cookie. Nutzer können im Profil alle anderen Sitzungen beenden. Beim Passwort-Reset und bei Admin-Beförderung werden bestehende Sessions invalidiert. Diese Verarbeitung ist technisch erforderlich und basiert auf Art. 6 Abs. 1 lit. b und lit. f DSGVO.

9. Hosting, Datenbank und Logs

Daten werden in PostgreSQL gespeichert. Server-Logs werden strukturiert und PII-bewusst geführt; E-Mail-Adressen, Tokens, Passwörter und Secrets werden nicht im Klartext geloggt. Konkrete Hosting-/Auftragsverarbeiter sind vor Produktivgang mit Anbieter, Region und Vertrag zur Auftragsverarbeitung zu dokumentieren.

10. Speicherdauer

Kontodaten werden gespeichert, solange das Konto besteht. Sessions laufen regulär nach 30 Tagen ab oder werden bei Abmeldung/Sperre gelöscht. Einmaltokens für Passwort-Reset und E-Mail-Verifizierung verfallen kurzfristig und werden als verbraucht markiert. Gesetzliche Aufbewahrungspflichten, insbesondere bei Zahlungen, bleiben unberührt.

11. Deine Rechte

Du hast Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zur Ausübung deiner Rechte kontaktiere den Verantwortlichen unter der im Impressum genannten Adresse.